隐私说明与用户数据保护政策
本隐私说明适用于sifu.cq-haosf.com.cn(以下简称"本平台"或"我们")。我们深知个人信息安全的重要性,因此严格按照《中华人民共和国网络安全法》及相关法律法规的要求,对用户数据进行收集、存储、使用和保护。本政策详细阐述了我们在您使用全新传奇私服完整客户端下载服务及浏览资讯时,如何处理您的信息。请在使用本平台前仔细阅读本说明。
一、信息收集的范围与类型
我们在不同服务场景下,会收集必要且最少量的信息,具体分为以下三类:
- 主动提交的信息:当您注册社区账号、参与投票、提交工单或申请服务器收录时,我们会收集您的用户名、电子邮箱地址以及您主动填写的反馈内容。这些信息仅用于实现对应功能,例如发送工单回复通知。
- 自动采集的日志信息:当您访问本平台时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、访问来源URL以及浏览的页面路径。这些信息用于分析网站流量趋势、排查服务器故障以及防范恶意攻击。
- 本地存储信息:为提升您的使用体验,我们会在您的设备上存储少量本地数据,包括但不限于登录状态标识(Token)、界面偏好设置(如版本列表的排序方式)以及下载进度记录。
我们郑重承诺,本平台不收集任何与游戏账号密码、身份证号码、银行账户等敏感个人信息相关的数据。您在游戏服务器内产生的数据,由对应的私服运营方负责管理,与本平台无关。
二、信息使用的目的与方式
我们收集上述信息的目的仅限于提升平台服务质量与安全性,绝不出售或出租您的个人数据。具体使用场景包括:
- 提供核心服务:使用您的IP地址和浏览器信息,确保客户端下载链接能够匹配最优的网络线路,保障下载速度。
- 个性化推荐:基于您的浏览历史(如频繁查看快节奏传奇版本),我们可能会在首页为您优先展示同类型版本,该功能您可以在浏览器设置中通过禁用Cookie来关闭。
- 安全风控:利用日志信息识别并阻止DDoS攻击、恶意爬虫抓取、撞库尝试等危害平台安全的行为。
- 沟通与客服:使用您提交的邮箱地址,回复您通过工单系统提出的咨询或投诉。
三、Cookie 与追踪技术说明
本平台使用Cookie和同类技术(如LocalStorage)来提升您的访问体验。具体使用情况如下:
- 会话Cookie:用于维持您的登录状态,关闭浏览器后自动失效。这类Cookie是网站正常运行所必需的,无法禁用。
- 偏好Cookie:用于记住您选择的版本类型筛选条件(如只看1.76复古),有效期最长30天。
- 统计类Cookie:我们使用自建的轻量级统计脚本,而非第三方统计工具(如Google Analytics),以最大程度减少数据外泄风险。该脚本仅记录匿名化的访问数据。
我们目前未接入任何广告联盟或第三方追踪SDK,因此不存在跨站追踪行为。您可以通过浏览器设置中的"清除浏览数据"功能随时删除上述本地存储信息,但这可能会导致您需要重新登录或重新设置偏好。
四、第三方数据共享政策
我们严格遵守"最小化共享"原则,仅在以下特定且必要的情况下,才会向第三方提供必要的信息:
| 共享场景 | 共享的数据类型 | 接收方 | 目的 |
|---|---|---|---|
| CDN加速服务 | IP地址、请求的下载资源名称 | 国内CDN服务提供商 | 将客户端下载请求调度至最近的节点,提升下载速度。 |
| 工单系统服务商 | 邮箱地址、工单内容 | 国内SaaS客服软件提供商 | 用于存储和流转您的咨询工单,保障客服响应效率。 |
| 执法机构 | 根据法律要求提供全部相关数据 | 公安机关、司法机关 | 配合打击网络犯罪,履行法定协助义务。 |
除上述情况外,我们不会向任何第三方出售、交换或公开您的个人信息。所有接收数据的第三方均需签署保密协议,并仅被允许在指定用途范围内处理数据。
五、用户权利与数据管理
我们保障您对个人数据拥有完全的知情权和控制权。根据相关法律法规,您享有以下权利:
- 访问权:您可以通过发送邮件至[email protected],申请查阅我们持有的关于您的所有个人信息副本。
- 更正权:如果您发现账户信息有误,可以随时登录社区账号在个人资料页面进行修改,或联系客服协助更正。
- 删除权:您有权要求我们删除您的个人数据。您可以在社区"账号设置"中自助注销账号,注销后我们将于7个工作日内删除或匿名化处理您的所有关联数据。
- 撤回同意权:对于基于您同意而进行的处理活动(如接收邮件通知),您可以随时通过邮件中的"取消订阅"链接撤回同意。
- 投诉权:若您认为我们的数据处理行为侵害了您的合法权益,您有权向网信部门或工信部门进行投诉举报。
所有权利请求,我们将在15个工作日内予以答复。为了保障账户安全,处理敏感请求时,我们可能需要您提供身份验证信息(如注册邮箱验证码)。
六、信息安全保障措施
我们采取了技术与管理相结合的安全措施,以保护您的数据免受未授权访问、泄露或篡改。
- 传输加密:全站启用HTTPS(TLS 1.3协议)加密传输,确保您在浏览和下载过程中数据不被窃听。
- 存储加密:对于存储的用户密码等敏感字段,采用bcrypt算法进行不可逆哈希处理,即使数据库泄露,也无法还原原始密码。
- 访问控制:服务器采用最小权限原则,仅运维人员拥有数据库的访问权限,且所有操作均记录在审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试和代码审计,发现的高危漏洞会在48小时内完成修复。
七、政策更新与通知机制
随着法律法规的更新和平台功能的迭代,本隐私说明可能会适时调整。我们将在本页面发布最新版本,并同步更新页面顶部的"最近更新日期"。对于涉及用户重大权益的变更(如扩大信息收集范围),我们将在网站首页发布显著公告,并通过邮件向注册用户发送通知。请您定期查看本页面,以了解最新的隐私实践。
本政策的最终解释权归sifu.cq-haosf.com.cn运营团队所有。若您对本隐私说明有任何疑问,或需要行使您的数据权利,请通过以下方式联系我们的数据保护负责人:
数据保护专员邮箱:[email protected]
邮寄地址:中国(具体地址请通过邮件索取,以确保投递安全)